ما وراء عيوب الشفرة: التدقيق الاقتصادي وأمان بروتوكولات الDeFi

متوسط11/26/2024, 4:14:04 AM
يتناول هذا المقال تحديات الأمان التي تواجه بروتوكولات DeFi، مسلطًا الضوء على التمييز بين الفحوص الفنية والاقتصادية. بينما تركز الفحوص الفنية على سلامة الشفرة والثغرات، تتناول الفحوص الاقتصادية عوامل أوسع مثل تقلبات السوق، الضعف في الحوكمة، وأزمات السيولة التي تؤثر على استقرار البروتوكول.

تنشأ ثغرات الأمان في بروتوكولات DeFi ليس فقط من أخطاء البرمجة أو الاختراقات ولكن أيضًا من العوامل الاقتصادية الخارجية مثل تقلبات السوق وتلاعب الحوكمة وأزمات السيولة. بينما تركز التدقيقات التقنية التقليدية على ضمان أداء الكود كما هو مقصود، إلا أنها في كثير من الأحيان تغفل عن تأثير الظروف الاقتصادية الخارجية، مثل توتر السوق أو التلاعب، على استقرار البروتوكول.

تهدف الفحوصات الفنية إلى التحقق من أن الشفرة تعمل كما هو متوقع وخالية من الثغرات التي يمكن استغلالها. ومع ذلك، فإن نطاقها عادة ما يقتصر على تحليل البروتوكول نفسه، دون النظر في البيئات الاقتصادية الأوسع أو كيفية تبادل الاعتمادات بين البروتوكولات التي قد تنشئ مخاطر إضافية.

ما هي العملية الاقتصادية؟

تمتد الفحوص الاقتصادية إلى ما هو أبعد من النطاق الفني للتحقق من سلامة الشفرة. بينما تركز الفحوص الفنية على اكتشاف الأخطاء أو الثغرات في الشفرة، تحاكي الفحوص الاقتصادية ظروف السوق الحقيقية وتجري اختبارات الإجهاد لتقييم مرونة البروتوكول تحت سيناريوهات اقتصادية مختلفة.

تؤكد التدقيقات الاقتصادية على فهم الديناميات الاقتصادية الداخلية لبروتوكولات DeFi وكيف يمكن للعوامل الخارجية - مثل تقلبات السوق وأزمات السيولة وتلاعب الحوكمة - استغلال الثغرات.

الجوانب الرئيسية للتدقيق الاقتصادي تشمل محاكاة سيناريوهات مثل تقلبات الأسعار الشديدة وتحولات السيولة وتغييرات في سلوك المستخدم. كما يفحصون هياكل الحوكمة، حيث قد تسمح الأنظمة المصممة بشكل سيء للمشاركين الخبيثين بالسيطرة، كما هو موضح في حوادث مثل اختراق Beanstalk.

بالإضافة إلى ذلك، تقوم الفحوص الاقتصادية بفحص الهياكل التحفيزية للتأكد من تعزيز مشاركة صحية وردع الأفعال الخبيثة. قد يؤدي تصميم التحفيزات السيئة إلى استغلال أو استقرار. تعتبر الفحوص الاقتصادية أيضًا تأثيرات التعرض للهجمات على بروتوكولات فردية داخل النظام البيئي المترابط لـ DeFi ، حيث يمكن للفشل أن ينتشر ويتسبب في اضطرابات واسعة النطاق.

تقوم هذه الفحوصات بتقييم كيف يمكن لهجوم واحد أن يشغل رد فعل سلسلة، على غرار انتشار الأزمات المالية في الأسواق التقليدية. نظرًا للطبيعة المترابطة لـ DeFi، تشكل هذه الفشلات المتداخلة مخاطر كبيرة، حيث يمكن أن يؤثر انهيار بروتوكول واحد بشكل محتمل على السيولة والتسعير والحوكمة عبر الآخرين.

وأخيرا، تقوم عمليات التدقيق الاقتصادي بتقييم ما إذا كانت معايير المخاطر الخاصة بالبروتوكول معايرة بشكل جيد للتعامل مع الإجهاد والتلاعب. إنها توفر إطارا أمنيا شاملا ، تحدد نقاط الضعف التي لا تستطيع عمليات التدقيق الفنية وحدها الكشف عنها ، لحماية نظام DeFi البيئي بشكل أفضل.

التدقيقات التقنية مقابل التدقيقات الاقتصادية

كل من التدقيق الفني والاقتصادي ضروري، ولكنهما يخدمان أغراض متميزة ولا يمكن أن يحل أحدهما محل الآخر.

العمليات الذرية مقابل العمليات المعقدة المعتمدة على عوامل خارجية

  • التدقيقات الفنية: التركيز على ضمان تنفيذ الشيفرة للعمليات الذرية - حيث إما أن تكتمل المهام بالكامل أو تفشل - مما يقلل من المخاطر المرتبطة بأخطاء التنفيذ الجزئي. تقوم هذه التدقيقات بمراجعة الشيفرة المحددة للتحقق من أنها تعمل كما هو مخطط له وأنها خالية من الأخطاء أو الثغرات الأمنية.
  • التدقيق الاقتصادي: يتناول مخاوف أوسع بعيدًا عن تنفيذ الشيفرة، ويركز على العوامل الاقتصادية الخارجية مثل السيولة وأسعار السوق وقرارات الحوكمة. من خلال محاكاة هذه الظروف، يقوم التدقيق الاقتصادي بتقييم كيف يمكن أن تستغل هذه العوامل الثغرات أو تخلق مخاطر للبروتوكول.

الأخطاء على مستوى الشيفرة مقابل قدرة الاستغلال الأوسع

  • التدقيقات التقنية: تحديد الأخطاء على مستوى الشفرة التي يمكن أن يستغلها المهاجمون، مثل الوظائف غير المؤمنة التي يمكن أن تسمح بالوصول غير المصرح به للأموال أو تلاعب بمعلمات مفتاحية.
  • التدقيق الاقتصادي: فحص كيف يمكن أن تعرض الظروف الاقتصادية - مثل الثغرات في الحوكمة أو التلاعب في السوق - البروتوكولات للهجمات. على سبيل المثال ، قد تمكن أنظمة الحوكمة المصممة بشكل سيء من الاستحواذ المعادي أو التلاعب بالأسعار ، مما يتسبب في اضطرابات شديدة.

النطاق الداخلي مقابل النطاق الخارجي

  • التدقيقات الفنية: مقتصرة على مراجعة عمليات البروتوكول الداخلية وقاعدة الأكواد، مع التركيز على إصلاح العيوب الفنية وضمان الوظائف.
  • التدقيقات الاقتصادية: تغطي نطاقًا أوسع، وتحلل كيفية تفاعل البروتوكولات مع النظام البيئي العام لـ DeFi، بما في ذلك السيولة والاعتمادات التوكن وهياكل الحوكمة وظروف السوق. يضمن هذا التركيز الأوسع فهمًا أعمق للمخاطر داخل النظم الديناميكية المترابطة.

الضعف في العالم الحقيقي مقابل أمان مستوى الكود

  • التدقيقات التقنية: ضمان عدم وجود أخطاء محددة، مثل قضايا الدخول المتكرر أو أخطاء الحسابات الحسابية، مما يجعل الشيفرة آمنة في البيئات المراقبة.
  • التدقيق الاقتصادي: يحاكي سيناريوهات في العالم الحقيقي حيث يمكن أن تكشف الضغوط الخارجية - مثل التلاعب في الأسعار أو الهجمات على الحوكمة - الضعف. تضمن هذه الاختبارات أن يظل البروتوكول قويًا حتى في مواجهة تلك التحديات.

اختلافات نطاق التدقيق

  • التدقيقات الفنية: تقتصر عادة على العمليات الداخلية ورمز البروتوكول. تركز هذه التدقيقات على مراجعة العقود الذكية للتأكد من أنها تعمل كما هو مخطط لها ولا تحتوي على أخطاء أو عيوب منطقية.
  • التدقيق الاقتصادي: يغطي نطاقًا أوسع ، مع مراعاة العوامل الخارجية مثل التبعية للسوق والهياكل الحاكمة وضغوط التسييل. يقوم التدقيق الاقتصادي بتقييم كيفية تفاعل البروتوكول مع نظام DeFi الأوسع وتقييم قدرته على تحمل الضغوط الاقتصادية.

التدقيق الفني والاقتصادي يكملان بعضهما البعض ولا يمكن الاستغناء عنهما في بناء نظام شامل لضمان الأمان.

كشفت الفحوصات الاقتصادية عن ثغرات حرجة: لا يمكن للفحوصات الفنية التعامل مع الثغرات التي يسببها العوامل الاقتصادية الخارجية والتبعيات والتفاعلات مع بروتوكولات أخرى. تتطلب هذه المسائل فحوصات اقتصادية للتعرف عليها والتخفيف من آثارها.

تبعيات الرموز المميزة والتأثيرات التداخلية

تشكل تبعيات الرمز المميز خطرا كبيرا في DeFi ، حيث تعتمد الرموز المميزة من بروتوكولات مختلفة غالبا على بعضها البعض. يمكن أن يؤدي الانخفاض الحاد في قيمة رمز واحد إلى سلسلة من ردود الفعل التي تؤثر على منصات متعددة.

  • التدقيقات الفنية: عادةً ما لا تأخذ في الاعتبار كيف يمكن أن تُسبب الظروف الاقتصادية الخارجية، مثل انخفاض السوق أو الهجمات على البروتوكولات ذات الصلة، فشلًا متسلسلًا يشمل رمز بروتوكول.
  • التدقيق الاقتصادي: يحاكي مثل هذه السيناريوهات لتقييم مرونة البروتوكول. على سبيل المثال، خلال انهيار تيرا لونا، أدى فك الربط لعملتها المستقرة إلى اضطرابات واسعة النطاق في جميع أنحاء النظام البيئي للتمويل اللامركزي.

تبعيات اوراكل وتلاعب في السعر

العديد من بروتوكولات DeFi تعتمد على الآلهة للحصول على بيانات خارجية، مثل أسعار الرموز أو أسعار الفائدة. ومع ذلك، يقدم هذا الاعتماد ثغرة شائعة: إذا تم الاختراق الآلهة، أو إذا كانت البيانات التي تقدمها غير دقيقة أو مزورة، فإن البروتوكول قد يواجه مخاطر كبيرة.

  • هجمات تلاعب الأسعار: شكل نموذجي من الهجمات الاقتصادية حيث يقوم المهاجمون بتلاعب أسعار الرموز التي تم الإبلاغ عنها من قبل المهاجمين لتحقيق الربح، مثل فرص التحكم أو التصفية القسرية.
  • التدقيقات الفنية: تركز عمومًا على ضمان تفاعل الكود بشكل صحيح مع البوابة ولكنها لا تقيم مخاطر التلاعب بالأسعار على مستوى البوابة، والتي يمكن أن تكون لها آثار مدمرة على البروتوكول.

هجمات الحوكمة

تعد نقاط الضعف في الحوكمة خطرا رئيسيا آخر في بروتوكولات DeFi ، خاصة في الأنظمة التي ترتبط فيها قوة التصويت بحيازات رمزية. يمكن للمهاجمين استغلال آليات الحوكمة للاستيلاء على بروتوكول أو اقتراح إجراءات ضارة أو سرقة الأموال ، كما هو موضح في استغلال Beanstalk. في هذا الحادث ، اقترض المهاجم مؤقتا عددا كبيرا من الرموز من خلال قرض فلاش ، وسيطر على 79٪ من قوة التصويت ، ومرر اقتراحا ضارا ، وسرق 181 مليون دولار.

  • التدقيقات التقنية: عادة ما تغفل عن الهياكل الإدارية وتركز على كود العقد الذكي.
  • التدقيق الاقتصادي: تحليل الضعف المحتمل في أنظمة الحوكمة، وخاصة المخاطر الناتجة عن زيادات مؤقتة في قوة الاقتراع من خلال طرق مثل القروض السريعة، التي غالبا ما تكون غير قابلة للاكتشاف من خلال التدقيقات التقنية.

أزمات السيولة ومرونة البروتوكول

أزمات السيولة هي تحدي كبير لبروتوكولات DeFi. يمكن أن تتسبب الانخفاضات المفاجئة في السيولة في انزلاق الأسعار والتصفية القسرية أو نقص الضمانات، مما يؤدي بالتالي إلى انهيار النظام بالكامل. يمكن أن تنجم هذه الأزمات عن انخفاضات السوق أو تقلبات الرموز أو سحب بكميات كبيرة.

  • التدقيقات الفنية: التأكد من أن العقود تعمل بشكل صحيح في الظروف العادية ولكن نادرًا ما تحاكي سيناريوهات نقص السيولة، حيث قد تظهر ثغرات.
  • التدقيقات الاقتصادية: يحاكي الظروف ذات الإجهاد العالي، مثل النقص في السيولة، لتقييم قدرة البروتوكول على تحمل مثل هذه السيناريوهات والانتعاش بفعالية.

الحالات النموذجية للهجمات الاقتصادية

توضح هذه الحالات بالتفصيل كيف يستغل المهاجمون نقاط الضعف الاقتصادية في تصميم وهيكل بروتوكولات DeFi بدلا من نقاط الضعف التقنية.

الحالة 1: هجوم سوق المانجو

التاريخ: أكتوبر 2022

طريقة الهجوم: تلاعب بالسعر

مبلغ الخسارة: 116 مليون دولار

في هذا الهجوم، قام المهاجم بتلاعب في سعر رموز Mango ($MNGO)، مما أدى إلى وجود اختلافات في الأسعار عبر عدة تبادلات، مما أدى إلى حدوث تصفية جماعية ضخمة وأفرغ في نهاية المطاف أموال البروتوكول.

عملية الهجوم:

* الإعداد الأولي: استخدم المهاجم محفظتين ، كل منهما يحمل 5 ملايين دولار في USDC ، لبدء الهجوم. قدمت Wallet 1 طلب بيع كبير بقيمة 483 مليون دولار من رموز MANGO بسعر منخفض قدره 0.0382 دولار.* التلاعب بالأسعار: اشترت Wallet 2 جميع رموز MANGO التي باعتها Wallet 1 بهذا السعر المنخفض. ثم بدأ المهاجم في شراء رموز MANGO بقوة عبر العديد من المنصات ، بما في ذلك Mango Markets و AscendEX و FTX ، مما أدى إلى ارتفاع السعر من 0.0382 دولار إلى 0.91 دولار في وقت قصير. * استغلال ارتفاع الأسعار: تسبب الارتفاع المفاجئ في الأسعار في تصفية جماعية للمراكز القصيرة حيث تجاوز سعر رمز MANGO قيمة ضمانات البائعين على المكشوف. استفاد المهاجم من ارتفاع الأسعار ، وبعد ذلك انخفض سعر رمز MANGO إلى 0.0259 دولار.

النتيجة: أدى الهجوم إلى خسائر سيولة كبيرة لسوق المانجو، مع تصفية أكثر من 4،000 موقف قصير، مما أدى إلى اضطراب البروتوكول. استند الهجوم الاقتصادي هذا على تلاعب أسعار متعددة المنصات بدلاً من الثغرات التقنية، مما يسلط الضوء على الحاجة إلى تدقيقات اقتصادية لمحاكاة وتخفيف تأثير سيناريوهات تلاعب الأسعار.

الحالة 2: هجوم الفول

التاريخ: أبريل 2022

طريقة الهجوم: التلاعب بالحوكمة

مبلغ الخسارة: 181 مليون دولار

تضمن الهجوم استغلال المهاجم لأنظمة الحوكمة لدفع مقترحات خبيثة. وأبرز أن الثغرات الحوكمية التي تم إدارتها بشكل سيئ يمكن أن تتسبب في أضرار مثل العيوب التقنية.

عملية الهجوم:

  • استغلال الحوكمة: اقترح المهاجم مقترحين لنقل الرموز من خزانة Beanstalk إلى محفظتهما. تم التمويه لهذه المقترحات على أنها تغييرات حكم شرعية. كان نظام حوكمة Beanstalk يتطلب التصويت الطارئ حيث يحتاج المقترحون إلى أغلبية بنسبة ثلثين للمرور.
  • هجوم قروض فلاش: قام المهاجم باستخدام قرض فلاش لاقتراض عدد كبير مؤقتًا من رموز Beanstalk ، مكتسبًا السيطرة على 79٪ من قوة التصويت. بفضل هذا الأغلبية ، نجح المهاجم في تمرير الاقتراحات وتحويل الأموال من خزينة Beanstalk إلى محفظتهم.

النتيجة: تسببت الهجوم الناجح على الحكم في تعرض رمز BEAN لفقدان تثبيته، حيث انخفض سعره بنسبة 75%، مما أثر بشكل كبير على استقرار البروتوكول. بلغ إجمالي الخسارة 181 مليون دولار. إذا كانت هناك تدقيق اقتصادي قد محاكاة لمخاطر الحكم، بشكل خاص الإمكانية الكامنة للتحكم في التصويت بواسطة القروض السريعة، فقد تم تخفيف هذا الهجوم. يمكن للتدقيقات الاقتصادية تحديد مخاطر تلاعب الحكم التي غالبا ما يتم تجاهلها في التدقيقات التقنية التقليدية.

الحالة 3: انخفاض استقرار عملة تيرا لونا

انهيار بيئة Terra Luna هو حالة هامة لفشل البروتوكول الناجم عن سوء الإدارة الاقتصادية بدلاً من الضعف التقني. يُنظر إلى هذا الحادث في كثير من الأحيان على أنه قصة مُحذِرة لسوء الإدارة الاقتصادية، توضح كيف يمكن للفشل في مجال واحد أن يُشعِل انهيارات متتالية عبر بيئة DeFi.

تم تثبيت عملة UST الثابتة لـ Terra بشكل خوارزمي بالدولار الأمريكي، مع الاعتماد على علاقتها برمز Luna للحفاظ على استقرار السعر. سمح النظام بتبادل UST بمقابل Luna بنسبة ثابتة للحفاظ على تثبيتها. ومع ذلك، اعتمد النموذج بشكل كبير على ثقة السوق والسيولة، وكلاهما انهار تحت ضغوط اقتصادية خارجية.

في مايو 2022 ، تسبب حدث كبير في السوق في فقدان UST لربطه وانخفاضه إلى أقل من 1 دولار. أدى هذا إلى تأثير "دوامة الموت" ، حيث هرع حاملو UST لتبادل الرموز المميزة الخاصة بهم مقابل Luna. أدى هذا إلى إضعاف إمدادات Luna بسرعة ، مما تسبب في انهيار سعرها. مع تفاقم إلغاء ربط UST ، تشكلت حلقة تغذية مرتدة ، مما تسبب في انهيار أسعار UST و Luna ، مما جعل البروتوكول غير قابل للإنقاذ.

تأثير: انهيار تيرا لونا أثر بشكل كبير على نظام DeFi. تواجه العديد من البروتوكولات التي تتصل بتيرا من خلال حوض السيولة ومنصات الإقراض وخدمات الرهن النقدي أزمات سيولة، مما يؤدي إلى تصفية وخسارة الأموال الواسعة النطاق بسبب تعرضهم لتيرا.

لم يتسبب هذا الانهيار في ثغرات محددة في الشفرة أو عيوب تقنية ولكنه نتج عن سوء إدارة اقتصادية، مثل الاعتماد على عملة مستقرة تعتمد على خوارزمية بدون احتياطيات كافية أو حماية ضد تقلبات السوق.

الهندسة المعمارية المتدرجة لبروتوكولات DeFi

تتكون بروتوكولات DeFi عادة من طبقات متعددة ، يلعب كل منها دورا محددا في الوظائف العامة للبروتوكول. تتضمن هذه الطبقات بشكل عام:

  1. طبقة البروتوكول الأساسية:

هذه هي أساس البروتوكول، وتتضمن عقود ذكية تحدد عمليات البروتوكول، مثل الإقراض والتجميع والتداول. عادة ما تركز الفحوصات الفنية على هذه الطبقة، مضمنة التأكد من تنفيذ العقود الذكية كما هو مقصود دون وجود ثغرات أو أخطاء برمجية.

  1. طبقة الأوراكل:

غالبا ما تعتمد بروتوكولات DeFi على أوراكل للحصول على بيانات في الوقت الفعلي من مصادر خارجية (مثل بيانات الأسعار وأسعار الفائدة). هذه الطبقة ضرورية للتشغيل العادي للبروتوكول ، حيث يمكن أن تؤدي البيانات غير الصحيحة إلى أخطاء في التسعير أو ضمانات غير كافية أو مخاطر أخرى. تفحص عمليات التدقيق الاقتصادي اعتماد البروتوكول على أوراكل والمخاطر المحتملة للتلاعب بأوراكل ، والتي غالبا ما تفشل عمليات التدقيق الفنية في معالجتها بشكل كامل.

  1. الطبقة الحاكمة:

تستخدم العديد من بروتوكولات DeFi هياكل الحوكمة اللامركزية لاتخاذ القرارات الرئيسية. تتضمن هذه الطبقة التصويت واتخاذ القرارات القائمة على الرمز المميز وتغييرات البروتوكول. تحلل عمليات التدقيق الاقتصادي نقاط الضعف في هياكل الحوكمة، مثل التلاعب بالقوة التصويتية أو هجمات القروض السريعة، حيث يكتسب المهاجمون مؤقتا قوة تصويت كبيرة للتأثير على قرارات البروتوكول.

  1. الطبقة السائلة:

تضمن طبقة السيولة أن البروتوكول لديه سيولة كافية للعمل بشكل صحيح. في بروتوكولات الإقراض أو التداول، تحدد هذه الطبقة ما إذا كان المستخدمون يمكنهم الوصول إلى الأموال أو تنفيذ الصفقات. تقوم التدقيقات الاقتصادية بمحاكاة سيناريوهات إجهاد السيولة لاختبار أداء البروتوكولات تحت ظروف سيولة غير كافية، مثل السحب الكبير أو انخفاض السوق المفاجئ.

مخاطر اقتصادية في الهندسة المعمارية المتداخلة

تستطيع التفاعلات بين الطبقات في البنية المتدرجة لبروتوكولات الديفي أن تُدخل مخاطر اقتصادية معينة، والتي غالباً ما لا تتم تغطيتها بواسطة التدقيق التقني التقليدي.

  1. الترابط بين البروتوكولات:

تعتمد العديد من بروتوكولات DeFi على بعضها البعض من أجل التسييل والضمانات والبيانات. على سبيل المثال، قد يعتمد بروتوكول الإقراض على stablecoins خارجية كضمانات. إذا انهارت تلك العملة المستقرة أو فقدت ربطها بالعملة القانونية، فإن بروتوكول الإقراض قد يواجه نقص في الضمانات، مما يؤدي إلى تصفية جماعية.

  1. تأثيرات تتدفق بين البروتوكولات:

يمكن للمهاجمين استغلال طبقة واحدة للتأثير على الأخرى، عن طريق الاستفادة من الترابطات بين البروتوكولات لتسبب أضراراً أوسع نطاقاً. على سبيل المثال، قد يقوم المهاجمون بتلاعب أسعار الأصول في بروتوكول واحد (من خلال تلاعب بالمعلومات) للتأثير على عمليات الإقراض والتداول والضمان في البروتوكولات الأخرى.

  1. أزمات السيولة:

تقدم البنية ذات الطبقات أيضا مخاطر أزمات السيولة ، حيث تعتمد سيولة طبقة واحدة على طبقة أخرى. يمكن أن يؤدي السحب المفاجئ للسيولة من المجمع إلى تعطيل عمليات البروتوكول ، مما يؤدي إلى إخفاقات متتالية تؤثر على وظائف الطبقات الأخرى.

طبيعة الربط بين بروتوكولات الديفي تعني أن المخاطر غالباً ما تنتشر عبر عدة طبقات. يمكن أن تؤدي الضعف في إحدى الطبقات (على سبيل المثال، طبقة الأوراق المالية أو الحوكمة) إلى تفجير ردود فعل سلسلية، مما يؤدي إلى فشل في الطبقات الأخرى (على سبيل المثال، طبقة السيولة أو العمليات الأساسية). تركز التدقيقات الفنية في المقام الأول على البروتوكول الأساسي، مضمنة أن العقود الذكية تعمل كما هو مقصود، لكنها لا تستطيع محاكاة المخاطر النظامية الناشئة عن التفاعلات بين هذه الطبقات.

استنتاج

تقدم الهندسة المعمارية المتدرجة لبروتوكولات DeFi مخاطر اقتصادية معقدة لا يمكن التقاطها بالكامل من خلال الفحوصات الفنية وحدها. توفر الفحوصات الاقتصادية تقييمات حاسمة للتفاعلات بين الطبقات المختلفة، وتحليل كيف يمكن استغلالها أو إجهادها في ظروف العالم الحقيقي لتحديد نقاط المخاطر المحتملة.

أخذ الرئيس:

الاعتماد فقط على الفحوصات الفنية غير كاف لحماية بروتوكولات DeFi من المخاطر الاقتصادية الأوسع نطاقًا. تحاكي الفحوصات الاقتصادية ظروف السوق الحقيقية ، وتجري اختبارات الضغط ، وتقيم مرونة البروتوكولات إزاء مخاطر مثل تلاعب الأسعار وأزمات السيولة وضعف الحوكمة. يجب على صناعة DeFi أن تولي أولوية لإدارة المخاطر الاقتصادية لحماية البروتوكولات من التهديدات النظامية.

حالياً، يظل سوق التدقيق الاقتصادي غير متطور، مما يتيح فرصًا كبيرة للشركات التي تركز على هذا المجال. ستتطلب مستقبل أمان DeFi مزيجًا من التدقيقات التقنية والاقتصادية لضمان قدرة البروتوكولات على تحمل مجموعة أوسع من الثغرات.

إخلاء المسؤولية:

  1. تم نقل هذه المقالة من [ جينسي فاينانس]. ينتمي حق الطبع إلى الكاتب الأصلي [TEDAO]. للمعارضة للنشر، يرجى الاتصال بالبوابة تعلم ، والذي سيقوم بمعالجة الطلبات على الفور وفقا للإجراءات ذات الصلة.
  2. تنويه: تعبر الآراء المعبر عنها في هذه المقالة عن آراء الكاتب الشخصية ولا تشكل نصيحة استثمارية.
  3. تمت ترجمة النسخ الأخرى من هذا المقال بواسطة فريق تعلم gate. ما لم يُحدد خلاف ذلك، فإن نسخ المقالات المترجمة ممنوعة.

ما وراء عيوب الشفرة: التدقيق الاقتصادي وأمان بروتوكولات الDeFi

متوسط11/26/2024, 4:14:04 AM
يتناول هذا المقال تحديات الأمان التي تواجه بروتوكولات DeFi، مسلطًا الضوء على التمييز بين الفحوص الفنية والاقتصادية. بينما تركز الفحوص الفنية على سلامة الشفرة والثغرات، تتناول الفحوص الاقتصادية عوامل أوسع مثل تقلبات السوق، الضعف في الحوكمة، وأزمات السيولة التي تؤثر على استقرار البروتوكول.

تنشأ ثغرات الأمان في بروتوكولات DeFi ليس فقط من أخطاء البرمجة أو الاختراقات ولكن أيضًا من العوامل الاقتصادية الخارجية مثل تقلبات السوق وتلاعب الحوكمة وأزمات السيولة. بينما تركز التدقيقات التقنية التقليدية على ضمان أداء الكود كما هو مقصود، إلا أنها في كثير من الأحيان تغفل عن تأثير الظروف الاقتصادية الخارجية، مثل توتر السوق أو التلاعب، على استقرار البروتوكول.

تهدف الفحوصات الفنية إلى التحقق من أن الشفرة تعمل كما هو متوقع وخالية من الثغرات التي يمكن استغلالها. ومع ذلك، فإن نطاقها عادة ما يقتصر على تحليل البروتوكول نفسه، دون النظر في البيئات الاقتصادية الأوسع أو كيفية تبادل الاعتمادات بين البروتوكولات التي قد تنشئ مخاطر إضافية.

ما هي العملية الاقتصادية؟

تمتد الفحوص الاقتصادية إلى ما هو أبعد من النطاق الفني للتحقق من سلامة الشفرة. بينما تركز الفحوص الفنية على اكتشاف الأخطاء أو الثغرات في الشفرة، تحاكي الفحوص الاقتصادية ظروف السوق الحقيقية وتجري اختبارات الإجهاد لتقييم مرونة البروتوكول تحت سيناريوهات اقتصادية مختلفة.

تؤكد التدقيقات الاقتصادية على فهم الديناميات الاقتصادية الداخلية لبروتوكولات DeFi وكيف يمكن للعوامل الخارجية - مثل تقلبات السوق وأزمات السيولة وتلاعب الحوكمة - استغلال الثغرات.

الجوانب الرئيسية للتدقيق الاقتصادي تشمل محاكاة سيناريوهات مثل تقلبات الأسعار الشديدة وتحولات السيولة وتغييرات في سلوك المستخدم. كما يفحصون هياكل الحوكمة، حيث قد تسمح الأنظمة المصممة بشكل سيء للمشاركين الخبيثين بالسيطرة، كما هو موضح في حوادث مثل اختراق Beanstalk.

بالإضافة إلى ذلك، تقوم الفحوص الاقتصادية بفحص الهياكل التحفيزية للتأكد من تعزيز مشاركة صحية وردع الأفعال الخبيثة. قد يؤدي تصميم التحفيزات السيئة إلى استغلال أو استقرار. تعتبر الفحوص الاقتصادية أيضًا تأثيرات التعرض للهجمات على بروتوكولات فردية داخل النظام البيئي المترابط لـ DeFi ، حيث يمكن للفشل أن ينتشر ويتسبب في اضطرابات واسعة النطاق.

تقوم هذه الفحوصات بتقييم كيف يمكن لهجوم واحد أن يشغل رد فعل سلسلة، على غرار انتشار الأزمات المالية في الأسواق التقليدية. نظرًا للطبيعة المترابطة لـ DeFi، تشكل هذه الفشلات المتداخلة مخاطر كبيرة، حيث يمكن أن يؤثر انهيار بروتوكول واحد بشكل محتمل على السيولة والتسعير والحوكمة عبر الآخرين.

وأخيرا، تقوم عمليات التدقيق الاقتصادي بتقييم ما إذا كانت معايير المخاطر الخاصة بالبروتوكول معايرة بشكل جيد للتعامل مع الإجهاد والتلاعب. إنها توفر إطارا أمنيا شاملا ، تحدد نقاط الضعف التي لا تستطيع عمليات التدقيق الفنية وحدها الكشف عنها ، لحماية نظام DeFi البيئي بشكل أفضل.

التدقيقات التقنية مقابل التدقيقات الاقتصادية

كل من التدقيق الفني والاقتصادي ضروري، ولكنهما يخدمان أغراض متميزة ولا يمكن أن يحل أحدهما محل الآخر.

العمليات الذرية مقابل العمليات المعقدة المعتمدة على عوامل خارجية

  • التدقيقات الفنية: التركيز على ضمان تنفيذ الشيفرة للعمليات الذرية - حيث إما أن تكتمل المهام بالكامل أو تفشل - مما يقلل من المخاطر المرتبطة بأخطاء التنفيذ الجزئي. تقوم هذه التدقيقات بمراجعة الشيفرة المحددة للتحقق من أنها تعمل كما هو مخطط له وأنها خالية من الأخطاء أو الثغرات الأمنية.
  • التدقيق الاقتصادي: يتناول مخاوف أوسع بعيدًا عن تنفيذ الشيفرة، ويركز على العوامل الاقتصادية الخارجية مثل السيولة وأسعار السوق وقرارات الحوكمة. من خلال محاكاة هذه الظروف، يقوم التدقيق الاقتصادي بتقييم كيف يمكن أن تستغل هذه العوامل الثغرات أو تخلق مخاطر للبروتوكول.

الأخطاء على مستوى الشيفرة مقابل قدرة الاستغلال الأوسع

  • التدقيقات التقنية: تحديد الأخطاء على مستوى الشفرة التي يمكن أن يستغلها المهاجمون، مثل الوظائف غير المؤمنة التي يمكن أن تسمح بالوصول غير المصرح به للأموال أو تلاعب بمعلمات مفتاحية.
  • التدقيق الاقتصادي: فحص كيف يمكن أن تعرض الظروف الاقتصادية - مثل الثغرات في الحوكمة أو التلاعب في السوق - البروتوكولات للهجمات. على سبيل المثال ، قد تمكن أنظمة الحوكمة المصممة بشكل سيء من الاستحواذ المعادي أو التلاعب بالأسعار ، مما يتسبب في اضطرابات شديدة.

النطاق الداخلي مقابل النطاق الخارجي

  • التدقيقات الفنية: مقتصرة على مراجعة عمليات البروتوكول الداخلية وقاعدة الأكواد، مع التركيز على إصلاح العيوب الفنية وضمان الوظائف.
  • التدقيقات الاقتصادية: تغطي نطاقًا أوسع، وتحلل كيفية تفاعل البروتوكولات مع النظام البيئي العام لـ DeFi، بما في ذلك السيولة والاعتمادات التوكن وهياكل الحوكمة وظروف السوق. يضمن هذا التركيز الأوسع فهمًا أعمق للمخاطر داخل النظم الديناميكية المترابطة.

الضعف في العالم الحقيقي مقابل أمان مستوى الكود

  • التدقيقات التقنية: ضمان عدم وجود أخطاء محددة، مثل قضايا الدخول المتكرر أو أخطاء الحسابات الحسابية، مما يجعل الشيفرة آمنة في البيئات المراقبة.
  • التدقيق الاقتصادي: يحاكي سيناريوهات في العالم الحقيقي حيث يمكن أن تكشف الضغوط الخارجية - مثل التلاعب في الأسعار أو الهجمات على الحوكمة - الضعف. تضمن هذه الاختبارات أن يظل البروتوكول قويًا حتى في مواجهة تلك التحديات.

اختلافات نطاق التدقيق

  • التدقيقات الفنية: تقتصر عادة على العمليات الداخلية ورمز البروتوكول. تركز هذه التدقيقات على مراجعة العقود الذكية للتأكد من أنها تعمل كما هو مخطط لها ولا تحتوي على أخطاء أو عيوب منطقية.
  • التدقيق الاقتصادي: يغطي نطاقًا أوسع ، مع مراعاة العوامل الخارجية مثل التبعية للسوق والهياكل الحاكمة وضغوط التسييل. يقوم التدقيق الاقتصادي بتقييم كيفية تفاعل البروتوكول مع نظام DeFi الأوسع وتقييم قدرته على تحمل الضغوط الاقتصادية.

التدقيق الفني والاقتصادي يكملان بعضهما البعض ولا يمكن الاستغناء عنهما في بناء نظام شامل لضمان الأمان.

كشفت الفحوصات الاقتصادية عن ثغرات حرجة: لا يمكن للفحوصات الفنية التعامل مع الثغرات التي يسببها العوامل الاقتصادية الخارجية والتبعيات والتفاعلات مع بروتوكولات أخرى. تتطلب هذه المسائل فحوصات اقتصادية للتعرف عليها والتخفيف من آثارها.

تبعيات الرموز المميزة والتأثيرات التداخلية

تشكل تبعيات الرمز المميز خطرا كبيرا في DeFi ، حيث تعتمد الرموز المميزة من بروتوكولات مختلفة غالبا على بعضها البعض. يمكن أن يؤدي الانخفاض الحاد في قيمة رمز واحد إلى سلسلة من ردود الفعل التي تؤثر على منصات متعددة.

  • التدقيقات الفنية: عادةً ما لا تأخذ في الاعتبار كيف يمكن أن تُسبب الظروف الاقتصادية الخارجية، مثل انخفاض السوق أو الهجمات على البروتوكولات ذات الصلة، فشلًا متسلسلًا يشمل رمز بروتوكول.
  • التدقيق الاقتصادي: يحاكي مثل هذه السيناريوهات لتقييم مرونة البروتوكول. على سبيل المثال، خلال انهيار تيرا لونا، أدى فك الربط لعملتها المستقرة إلى اضطرابات واسعة النطاق في جميع أنحاء النظام البيئي للتمويل اللامركزي.

تبعيات اوراكل وتلاعب في السعر

العديد من بروتوكولات DeFi تعتمد على الآلهة للحصول على بيانات خارجية، مثل أسعار الرموز أو أسعار الفائدة. ومع ذلك، يقدم هذا الاعتماد ثغرة شائعة: إذا تم الاختراق الآلهة، أو إذا كانت البيانات التي تقدمها غير دقيقة أو مزورة، فإن البروتوكول قد يواجه مخاطر كبيرة.

  • هجمات تلاعب الأسعار: شكل نموذجي من الهجمات الاقتصادية حيث يقوم المهاجمون بتلاعب أسعار الرموز التي تم الإبلاغ عنها من قبل المهاجمين لتحقيق الربح، مثل فرص التحكم أو التصفية القسرية.
  • التدقيقات الفنية: تركز عمومًا على ضمان تفاعل الكود بشكل صحيح مع البوابة ولكنها لا تقيم مخاطر التلاعب بالأسعار على مستوى البوابة، والتي يمكن أن تكون لها آثار مدمرة على البروتوكول.

هجمات الحوكمة

تعد نقاط الضعف في الحوكمة خطرا رئيسيا آخر في بروتوكولات DeFi ، خاصة في الأنظمة التي ترتبط فيها قوة التصويت بحيازات رمزية. يمكن للمهاجمين استغلال آليات الحوكمة للاستيلاء على بروتوكول أو اقتراح إجراءات ضارة أو سرقة الأموال ، كما هو موضح في استغلال Beanstalk. في هذا الحادث ، اقترض المهاجم مؤقتا عددا كبيرا من الرموز من خلال قرض فلاش ، وسيطر على 79٪ من قوة التصويت ، ومرر اقتراحا ضارا ، وسرق 181 مليون دولار.

  • التدقيقات التقنية: عادة ما تغفل عن الهياكل الإدارية وتركز على كود العقد الذكي.
  • التدقيق الاقتصادي: تحليل الضعف المحتمل في أنظمة الحوكمة، وخاصة المخاطر الناتجة عن زيادات مؤقتة في قوة الاقتراع من خلال طرق مثل القروض السريعة، التي غالبا ما تكون غير قابلة للاكتشاف من خلال التدقيقات التقنية.

أزمات السيولة ومرونة البروتوكول

أزمات السيولة هي تحدي كبير لبروتوكولات DeFi. يمكن أن تتسبب الانخفاضات المفاجئة في السيولة في انزلاق الأسعار والتصفية القسرية أو نقص الضمانات، مما يؤدي بالتالي إلى انهيار النظام بالكامل. يمكن أن تنجم هذه الأزمات عن انخفاضات السوق أو تقلبات الرموز أو سحب بكميات كبيرة.

  • التدقيقات الفنية: التأكد من أن العقود تعمل بشكل صحيح في الظروف العادية ولكن نادرًا ما تحاكي سيناريوهات نقص السيولة، حيث قد تظهر ثغرات.
  • التدقيقات الاقتصادية: يحاكي الظروف ذات الإجهاد العالي، مثل النقص في السيولة، لتقييم قدرة البروتوكول على تحمل مثل هذه السيناريوهات والانتعاش بفعالية.

الحالات النموذجية للهجمات الاقتصادية

توضح هذه الحالات بالتفصيل كيف يستغل المهاجمون نقاط الضعف الاقتصادية في تصميم وهيكل بروتوكولات DeFi بدلا من نقاط الضعف التقنية.

الحالة 1: هجوم سوق المانجو

التاريخ: أكتوبر 2022

طريقة الهجوم: تلاعب بالسعر

مبلغ الخسارة: 116 مليون دولار

في هذا الهجوم، قام المهاجم بتلاعب في سعر رموز Mango ($MNGO)، مما أدى إلى وجود اختلافات في الأسعار عبر عدة تبادلات، مما أدى إلى حدوث تصفية جماعية ضخمة وأفرغ في نهاية المطاف أموال البروتوكول.

عملية الهجوم:

* الإعداد الأولي: استخدم المهاجم محفظتين ، كل منهما يحمل 5 ملايين دولار في USDC ، لبدء الهجوم. قدمت Wallet 1 طلب بيع كبير بقيمة 483 مليون دولار من رموز MANGO بسعر منخفض قدره 0.0382 دولار.* التلاعب بالأسعار: اشترت Wallet 2 جميع رموز MANGO التي باعتها Wallet 1 بهذا السعر المنخفض. ثم بدأ المهاجم في شراء رموز MANGO بقوة عبر العديد من المنصات ، بما في ذلك Mango Markets و AscendEX و FTX ، مما أدى إلى ارتفاع السعر من 0.0382 دولار إلى 0.91 دولار في وقت قصير. * استغلال ارتفاع الأسعار: تسبب الارتفاع المفاجئ في الأسعار في تصفية جماعية للمراكز القصيرة حيث تجاوز سعر رمز MANGO قيمة ضمانات البائعين على المكشوف. استفاد المهاجم من ارتفاع الأسعار ، وبعد ذلك انخفض سعر رمز MANGO إلى 0.0259 دولار.

النتيجة: أدى الهجوم إلى خسائر سيولة كبيرة لسوق المانجو، مع تصفية أكثر من 4،000 موقف قصير، مما أدى إلى اضطراب البروتوكول. استند الهجوم الاقتصادي هذا على تلاعب أسعار متعددة المنصات بدلاً من الثغرات التقنية، مما يسلط الضوء على الحاجة إلى تدقيقات اقتصادية لمحاكاة وتخفيف تأثير سيناريوهات تلاعب الأسعار.

الحالة 2: هجوم الفول

التاريخ: أبريل 2022

طريقة الهجوم: التلاعب بالحوكمة

مبلغ الخسارة: 181 مليون دولار

تضمن الهجوم استغلال المهاجم لأنظمة الحوكمة لدفع مقترحات خبيثة. وأبرز أن الثغرات الحوكمية التي تم إدارتها بشكل سيئ يمكن أن تتسبب في أضرار مثل العيوب التقنية.

عملية الهجوم:

  • استغلال الحوكمة: اقترح المهاجم مقترحين لنقل الرموز من خزانة Beanstalk إلى محفظتهما. تم التمويه لهذه المقترحات على أنها تغييرات حكم شرعية. كان نظام حوكمة Beanstalk يتطلب التصويت الطارئ حيث يحتاج المقترحون إلى أغلبية بنسبة ثلثين للمرور.
  • هجوم قروض فلاش: قام المهاجم باستخدام قرض فلاش لاقتراض عدد كبير مؤقتًا من رموز Beanstalk ، مكتسبًا السيطرة على 79٪ من قوة التصويت. بفضل هذا الأغلبية ، نجح المهاجم في تمرير الاقتراحات وتحويل الأموال من خزينة Beanstalk إلى محفظتهم.

النتيجة: تسببت الهجوم الناجح على الحكم في تعرض رمز BEAN لفقدان تثبيته، حيث انخفض سعره بنسبة 75%، مما أثر بشكل كبير على استقرار البروتوكول. بلغ إجمالي الخسارة 181 مليون دولار. إذا كانت هناك تدقيق اقتصادي قد محاكاة لمخاطر الحكم، بشكل خاص الإمكانية الكامنة للتحكم في التصويت بواسطة القروض السريعة، فقد تم تخفيف هذا الهجوم. يمكن للتدقيقات الاقتصادية تحديد مخاطر تلاعب الحكم التي غالبا ما يتم تجاهلها في التدقيقات التقنية التقليدية.

الحالة 3: انخفاض استقرار عملة تيرا لونا

انهيار بيئة Terra Luna هو حالة هامة لفشل البروتوكول الناجم عن سوء الإدارة الاقتصادية بدلاً من الضعف التقني. يُنظر إلى هذا الحادث في كثير من الأحيان على أنه قصة مُحذِرة لسوء الإدارة الاقتصادية، توضح كيف يمكن للفشل في مجال واحد أن يُشعِل انهيارات متتالية عبر بيئة DeFi.

تم تثبيت عملة UST الثابتة لـ Terra بشكل خوارزمي بالدولار الأمريكي، مع الاعتماد على علاقتها برمز Luna للحفاظ على استقرار السعر. سمح النظام بتبادل UST بمقابل Luna بنسبة ثابتة للحفاظ على تثبيتها. ومع ذلك، اعتمد النموذج بشكل كبير على ثقة السوق والسيولة، وكلاهما انهار تحت ضغوط اقتصادية خارجية.

في مايو 2022 ، تسبب حدث كبير في السوق في فقدان UST لربطه وانخفاضه إلى أقل من 1 دولار. أدى هذا إلى تأثير "دوامة الموت" ، حيث هرع حاملو UST لتبادل الرموز المميزة الخاصة بهم مقابل Luna. أدى هذا إلى إضعاف إمدادات Luna بسرعة ، مما تسبب في انهيار سعرها. مع تفاقم إلغاء ربط UST ، تشكلت حلقة تغذية مرتدة ، مما تسبب في انهيار أسعار UST و Luna ، مما جعل البروتوكول غير قابل للإنقاذ.

تأثير: انهيار تيرا لونا أثر بشكل كبير على نظام DeFi. تواجه العديد من البروتوكولات التي تتصل بتيرا من خلال حوض السيولة ومنصات الإقراض وخدمات الرهن النقدي أزمات سيولة، مما يؤدي إلى تصفية وخسارة الأموال الواسعة النطاق بسبب تعرضهم لتيرا.

لم يتسبب هذا الانهيار في ثغرات محددة في الشفرة أو عيوب تقنية ولكنه نتج عن سوء إدارة اقتصادية، مثل الاعتماد على عملة مستقرة تعتمد على خوارزمية بدون احتياطيات كافية أو حماية ضد تقلبات السوق.

الهندسة المعمارية المتدرجة لبروتوكولات DeFi

تتكون بروتوكولات DeFi عادة من طبقات متعددة ، يلعب كل منها دورا محددا في الوظائف العامة للبروتوكول. تتضمن هذه الطبقات بشكل عام:

  1. طبقة البروتوكول الأساسية:

هذه هي أساس البروتوكول، وتتضمن عقود ذكية تحدد عمليات البروتوكول، مثل الإقراض والتجميع والتداول. عادة ما تركز الفحوصات الفنية على هذه الطبقة، مضمنة التأكد من تنفيذ العقود الذكية كما هو مقصود دون وجود ثغرات أو أخطاء برمجية.

  1. طبقة الأوراكل:

غالبا ما تعتمد بروتوكولات DeFi على أوراكل للحصول على بيانات في الوقت الفعلي من مصادر خارجية (مثل بيانات الأسعار وأسعار الفائدة). هذه الطبقة ضرورية للتشغيل العادي للبروتوكول ، حيث يمكن أن تؤدي البيانات غير الصحيحة إلى أخطاء في التسعير أو ضمانات غير كافية أو مخاطر أخرى. تفحص عمليات التدقيق الاقتصادي اعتماد البروتوكول على أوراكل والمخاطر المحتملة للتلاعب بأوراكل ، والتي غالبا ما تفشل عمليات التدقيق الفنية في معالجتها بشكل كامل.

  1. الطبقة الحاكمة:

تستخدم العديد من بروتوكولات DeFi هياكل الحوكمة اللامركزية لاتخاذ القرارات الرئيسية. تتضمن هذه الطبقة التصويت واتخاذ القرارات القائمة على الرمز المميز وتغييرات البروتوكول. تحلل عمليات التدقيق الاقتصادي نقاط الضعف في هياكل الحوكمة، مثل التلاعب بالقوة التصويتية أو هجمات القروض السريعة، حيث يكتسب المهاجمون مؤقتا قوة تصويت كبيرة للتأثير على قرارات البروتوكول.

  1. الطبقة السائلة:

تضمن طبقة السيولة أن البروتوكول لديه سيولة كافية للعمل بشكل صحيح. في بروتوكولات الإقراض أو التداول، تحدد هذه الطبقة ما إذا كان المستخدمون يمكنهم الوصول إلى الأموال أو تنفيذ الصفقات. تقوم التدقيقات الاقتصادية بمحاكاة سيناريوهات إجهاد السيولة لاختبار أداء البروتوكولات تحت ظروف سيولة غير كافية، مثل السحب الكبير أو انخفاض السوق المفاجئ.

مخاطر اقتصادية في الهندسة المعمارية المتداخلة

تستطيع التفاعلات بين الطبقات في البنية المتدرجة لبروتوكولات الديفي أن تُدخل مخاطر اقتصادية معينة، والتي غالباً ما لا تتم تغطيتها بواسطة التدقيق التقني التقليدي.

  1. الترابط بين البروتوكولات:

تعتمد العديد من بروتوكولات DeFi على بعضها البعض من أجل التسييل والضمانات والبيانات. على سبيل المثال، قد يعتمد بروتوكول الإقراض على stablecoins خارجية كضمانات. إذا انهارت تلك العملة المستقرة أو فقدت ربطها بالعملة القانونية، فإن بروتوكول الإقراض قد يواجه نقص في الضمانات، مما يؤدي إلى تصفية جماعية.

  1. تأثيرات تتدفق بين البروتوكولات:

يمكن للمهاجمين استغلال طبقة واحدة للتأثير على الأخرى، عن طريق الاستفادة من الترابطات بين البروتوكولات لتسبب أضراراً أوسع نطاقاً. على سبيل المثال، قد يقوم المهاجمون بتلاعب أسعار الأصول في بروتوكول واحد (من خلال تلاعب بالمعلومات) للتأثير على عمليات الإقراض والتداول والضمان في البروتوكولات الأخرى.

  1. أزمات السيولة:

تقدم البنية ذات الطبقات أيضا مخاطر أزمات السيولة ، حيث تعتمد سيولة طبقة واحدة على طبقة أخرى. يمكن أن يؤدي السحب المفاجئ للسيولة من المجمع إلى تعطيل عمليات البروتوكول ، مما يؤدي إلى إخفاقات متتالية تؤثر على وظائف الطبقات الأخرى.

طبيعة الربط بين بروتوكولات الديفي تعني أن المخاطر غالباً ما تنتشر عبر عدة طبقات. يمكن أن تؤدي الضعف في إحدى الطبقات (على سبيل المثال، طبقة الأوراق المالية أو الحوكمة) إلى تفجير ردود فعل سلسلية، مما يؤدي إلى فشل في الطبقات الأخرى (على سبيل المثال، طبقة السيولة أو العمليات الأساسية). تركز التدقيقات الفنية في المقام الأول على البروتوكول الأساسي، مضمنة أن العقود الذكية تعمل كما هو مقصود، لكنها لا تستطيع محاكاة المخاطر النظامية الناشئة عن التفاعلات بين هذه الطبقات.

استنتاج

تقدم الهندسة المعمارية المتدرجة لبروتوكولات DeFi مخاطر اقتصادية معقدة لا يمكن التقاطها بالكامل من خلال الفحوصات الفنية وحدها. توفر الفحوصات الاقتصادية تقييمات حاسمة للتفاعلات بين الطبقات المختلفة، وتحليل كيف يمكن استغلالها أو إجهادها في ظروف العالم الحقيقي لتحديد نقاط المخاطر المحتملة.

أخذ الرئيس:

الاعتماد فقط على الفحوصات الفنية غير كاف لحماية بروتوكولات DeFi من المخاطر الاقتصادية الأوسع نطاقًا. تحاكي الفحوصات الاقتصادية ظروف السوق الحقيقية ، وتجري اختبارات الضغط ، وتقيم مرونة البروتوكولات إزاء مخاطر مثل تلاعب الأسعار وأزمات السيولة وضعف الحوكمة. يجب على صناعة DeFi أن تولي أولوية لإدارة المخاطر الاقتصادية لحماية البروتوكولات من التهديدات النظامية.

حالياً، يظل سوق التدقيق الاقتصادي غير متطور، مما يتيح فرصًا كبيرة للشركات التي تركز على هذا المجال. ستتطلب مستقبل أمان DeFi مزيجًا من التدقيقات التقنية والاقتصادية لضمان قدرة البروتوكولات على تحمل مجموعة أوسع من الثغرات.

إخلاء المسؤولية:

  1. تم نقل هذه المقالة من [ جينسي فاينانس]. ينتمي حق الطبع إلى الكاتب الأصلي [TEDAO]. للمعارضة للنشر، يرجى الاتصال بالبوابة تعلم ، والذي سيقوم بمعالجة الطلبات على الفور وفقا للإجراءات ذات الصلة.
  2. تنويه: تعبر الآراء المعبر عنها في هذه المقالة عن آراء الكاتب الشخصية ولا تشكل نصيحة استثمارية.
  3. تمت ترجمة النسخ الأخرى من هذا المقال بواسطة فريق تعلم gate. ما لم يُحدد خلاف ذلك، فإن نسخ المقالات المترجمة ممنوعة.
เริ่มตอนนี้
สมัครและรับรางวัล
$100